Lewati ke konten utama

Two-Factor Authentication & Perangkat Tepercaya

Lindungi akun GoValid Anda dengan two-factor authentication (2FA) dan manajemen perangkat tepercaya.

Two-Factor Authentication (2FA)

2FA menambahkan lapisan keamanan ekstra dengan memerlukan kode verifikasi selain password Anda.

Mengaktifkan 2FA

  1. Masuk ke my.govalid.org
  2. Buka AkunKeamanan
  3. Klik Aktifkan Two-Factor Authentication
  4. Scan QR code dengan aplikasi authenticator Anda:
    • Google Authenticator
    • Authy
    • Microsoft Authenticator
    • Aplikasi kompatibel TOTP apapun
  5. Masukkan kode 6 digit dari aplikasi Anda untuk verifikasi
  6. Simpan backup code Anda (simpan dengan aman)

Menggunakan 2FA

Setelah mengaktifkan 2FA, Anda akan diminta kode verifikasi saat:

  • Login dari perangkat baru
  • Login dari lokasi baru
  • Melakukan tindakan sensitif (mengubah password, manajemen API key)

Menonaktifkan 2FA

  1. Buka AkunKeamanan
  2. Klik Nonaktifkan Two-Factor Authentication
  3. Masukkan kode 2FA Anda saat ini untuk konfirmasi
  4. Masukkan password Anda untuk konfirmasi

Backup Code

Saat Anda mengaktifkan 2FA, Anda menerima backup code:

  • Setiap code dapat digunakan sekali
  • Simpan di lokasi yang aman
  • Gunakan jika Anda kehilangan akses ke aplikasi authenticator
  • Buat backup code baru dari pengaturan keamanan

Perangkat Tepercaya

Perangkat tepercaya memungkinkan Anda melewatkan 2FA pada perangkat yang Anda gunakan secara reguler.

Mempercayai Perangkat

  1. Login dengan password dan kode 2FA
  2. Centang opsi "Percayai perangkat ini"
  3. Perangkat akan ditambahkan ke daftar tepercaya Anda

Mengelola Perangkat Tepercaya

  1. Buka AkunKeamananPerangkat Tepercaya
  2. Lihat semua perangkat tepercaya dengan:
    • Nama perangkat dan browser
    • Tanggal terakhir digunakan
    • Lokasi
  3. Cabut kepercayaan untuk perangkat manapun

Saat Kepercayaan Dicabut

Kepercayaan secara otomatis dicabut saat:

  • Anda mengubah password
  • Anda menonaktifkan dan mengaktifkan kembali 2FA
  • Anda mencabut perangkat secara manual
  • Perangkat tidak digunakan selama 90 hari
Opsi developer: akses API

Aktifkan 2FA via API

curl -X POST https://api.govalid.org/api/v1/auth/2fa/enable/ \
-H "Authorization: Bearer YOUR_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"totp_code": "123456"
}'

Verifikasi Kode 2FA

curl -X POST https://api.govalid.org/api/v1/auth/2fa/verify/ \
-H "Authorization: Bearer YOUR_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"totp_code": "123456"
}'

Nonaktifkan 2FA via API

curl -X POST https://api.govalid.org/api/v1/auth/2fa/disable/ \
-H "Authorization: Bearer YOUR_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"totp_code": "123456"
}'

Troubleshooting

Kehilangan Aplikasi Authenticator

  1. Gunakan backup code untuk login
  2. Buka AkunKeamanan
  3. Nonaktifkan dan aktifkan kembali 2FA
  4. Setup aplikasi authenticator Anda lagi

Kehilangan Backup Code

  1. Login dengan aplikasi authenticator Anda
  2. Buka AkunKeamanan
  3. Buat backup code baru
  4. Backup code lama akan menjadi tidak valid

Tidak Bisa Mengakses Akun

  1. Coba backup code terlebih dahulu
  2. Hubungi support dengan verifikasi akun
  3. Berikan dokumen verifikasi identitas jika diperlukan

Praktik Terbaik

  1. Selalu aktifkan 2FA: Esensial untuk keamanan akun
  2. Simpan backup code: Simpan di password manager atau lokasi aman
  3. Percayai hanya perangkat pribadi: Jangan percayai perangkat bersama atau publik
  4. Review perangkat tepercaya secara berkala: Hapus perangkat yang tidak lagi digunakan
  5. Gunakan aplikasi authenticator yang andal: Google Authenticator, Authy, atau sejenisnya

Terkait